Inhaltsverzeichnis

Search

  1. Vorwort
  2. Befehlszeilenprogramme und Dienstprogramme
  3. Installieren und Konfigurieren von Befehlszeilendienstprogrammen
  4. Verwenden der Befehlszeilenprogramme
  5. Umgebungsvariablen für Befehlszeilenprogramme
  6. Verwenden von infacmd
  7. infacmd as-Befehlsreferenz
  8. infacmd aud-Befehlsreferenz
  9. infacmd autotune-Befehlsreferenz
  10. Infacmd bg-Befehlsreferenz
  11. infacmd ccps-Befehlsreferenz
  12. infacmd cluster-Befehlsreferenz
  13. infacmd cms-Befehlsreferenz
  14. infacmd dis-Befehlsreferenz
  15. Infacmd dis-Abfragen
  16. infacmd dp-Befehlsreferenz
  17. infacmd idp-Befehlsreferenz
  18. infacmd edpl-Befehlsreferenz
  19. Infacmd es-Befehlsreferenz
  20. infacmd ihs-Befehlsreferenz
  21. infacmd ipc-Befehlsreferenz
  22. Infacmd isp-Befehlsreferenz
  23. infacmd ldm-Befehlsreferenz
  24. infacmd mas-Befehlsreferenz
  25. infacmd mi-Befehlsreferenz
  26. infacmd mrs-Befehlsreferenz
  27. infacmd ms-Befehlsreferenz
  28. Infacmd oie-Befehlsreferenz
  29. infacmd ps-Befehlsreferenz
  30. infacmd pwx-Befehlsreferenz
  31. infacmd roh-Befehlsreferenz
  32. infacmd rms-Befehlsreferenz
  33. infacmd rtm-Befehlsreferenz
  34. infacmd sch-Befehlsreferenz
  35. infacmd search-Befehlsreferenz
  36. infacmd sql-Befehlsreferenz
  37. infacmd tdm-Befehlsreferenz
  38. infacmd tools-Befehlsreferenz
  39. infacmd wfs-Befehlsreferenz
  40. infacmd ws-Befehlsreferenz
  41. infacmd xrf-Befehlsreferenz
  42. infacmd-Steuerdateien
  43. infasetup-Befehlsreferenz
  44. Pmcmd-Befehlsreferenz
  45. pmrep-Befehlsreferenz
  46. Arbeiten mit filemanager
  47. Arbeiten mit pmrep-Dateien

Befehlsreferenz

Befehlsreferenz

Verbindungsoptionen für Amazon S3

Verbindungsoptionen für Amazon S3

Verwenden Sie Verbindungsoptionen zum Definieren einer Amazon S3-Verbindung.
Geben Sie Verbindungsoptionen im folgenden Format ein:
... -o option_name=value option_name=value ...
Wenn Sie mehrere Optionen eingeben, trennen Sie diese durch Leerzeichen. Zur Eingabe eines Werts, der ein Leerzeichen oder andere nicht-alphanumerische Zeichen enthält, schließen Sie den Wert in Anführungszeichen ein.
In der folgenden Tabelle werden die obligatorischen Verbindungsoptionen für Amazon S3 für die Befehle infacmd isp CreateConnection und UpdateConnection beschrieben:
Eigenschaft
Beschreibung
Name
Der Name der Verbindung. Der Name unterliegt nicht der Groß-/Kleinschreibung und muss innerhalb der Domäne eindeutig sein. Sie können diese Eigenschaft nach dem Erstellen der Verbindung ändern. Der Name darf nicht mehr als 128 Zeichen und weder Leerzeichen noch die folgenden Sonderzeichen enthalten:~ ` ! $ % ^ & * ( ) - + = { [ } ] | \ : ; " ' < , > . ? /
ID
Zeichenfolge, die der Datenintegrationsdienst zum Erkennen der Verbindung verwendet. Bei der ID wird die Groß- und Kleinschreibung nicht beachtet. Sie darf maximal 255 Zeichen umfassen und muss in der Domäne eindeutig sein. Sie können diese Eigenschaft nach dem Erstellen der Verbindung nicht mehr ändern. Als Standardwert dient der Verbindungsname.
Beschreibung
Optional. Die Beschreibung der Verbindung. Die Beschreibung darf nicht mehr als 4.000 Zeichen enthalten.
Speicherort
Die Domäne, in der Sie die Verbindung erstellen möchten.
Typ
Der Amazon S3-Verbindungstyp.
Zugriffsschlüssel
Zugriffsschlüssel für den Zugriff auf den Amazon S3-Bucket. Stellen Sie den Wert des Zugriffsschlüssels anhand der folgenden Authentifizierungsmethoden bereit:
  • Standardauthentifizierung: Bereitstellung des tatsächlichen Zugriffsschlüsselwerts.
  • IAM-Authentifizierung: Keine Bereitstellung des Zugriffsschlüsselwerts.
  • Temporäre Sicherheitsanmeldedaten mittels der übernommenen Rolle: Bereitstellung des Zugriffsschlüssels eines IAM-Benutzers ohne Berechtigung zum Zugriff auf den Amazon S3-Bucket.
Geheimer Schlüssel
Geheimer Schlüssel für den Zugriff auf den Amazon S3-Bucket.
Der geheime Schlüssel ist mit dem Zugriffsschlüssel verknüpft und identifiziert das Konto eindeutig. Stellen Sie den Wert des Zugriffsschlüssels anhand der folgenden Authentifizierungsmethoden bereit:
  • Standardauthentifizierung: Bereitstellung des tatsächlichen Werts des Zugriffsgeheimworts.
  • IAM-Authentifizierung: Keine Bereitstellung des Werts des Zugriffsgeheimworts.
  • Temporäre Sicherheitsanmeldedaten mittels der übernommenen Rolle: Bereitstellung des Zugriffsgeheimworts eines IAM-Benutzers ohne Berechtigung zum Zugriff auf den Amazon S3-Bucket.
ARN der IAM-Rolle
Der ARN der IAM-Rolle, die der Benutzer annimmt, um die dynamisch generierten temporären Sicherheitsanmeldedaten zu verwenden.
Geben Sie den Wert dieser Eigenschaft ein, wenn Sie die temporären Sicherheitsanmeldedaten für den Zugriff auf die AWS-Ressourcen verwenden möchten.
Wenn Sie die temporären Sicherheitsanmeldedaten mit IAM-Authentifizierung verwenden möchten, geben Sie die Verbindungseigenschaften „Zugriffsschlüssel“ und „Geheimer Schlüssel“ nicht an. Wenn Sie die temporären Sicherheitsanmeldedaten ohne IAM-Authentifizierung verwenden möchten, müssen Sie den Wert der Verbindungseigenschaften „Zugriffsschlüssel“ und „Geheimer Schlüssel“ eingeben.
Weitere Informationen darüber, wie Sie den ARN der IAM-Rolle erhalten, finden Sie in der AWS-Dokumentation.
Ordnerpfad
Der vollständige Pfad zu Amazon S3-Objekten. Der Pfad muss den Bucket-Namen und alle Ordnernamen einschließen.
Verwenden Sie keinen Schrägstrich am Ende des Ordnerpfads. Beispiel:
<Bucket-Name>/<Name meines Ordners>
.
Symmetrischer Hauptschlüssel
Optional. Stellen Sie bei der Aktivierung der clientseitigen Verschlüsselung einen 256-Bit-AES-Verschlüsselungsschlüssel im Base64-Format bereit. Sie können mit einem Drittanbieter-Tool einen symmetrischen Hauptschlüssel generieren.
S3-Kontotyp
Der Typ des Amazon S3-Kontos.
Wählen Sie
Amazon S3-Speicher
oder
S3-kompatibler Speicher
aus.
Wählen Sie die Amazon S3-Speicheroption aus, um die Amazon S3-Dienste zu nutzen. Wählen Sie die S3-kompatible Speicheroption aus, um den Endpunkt für einen externen Speicheranbieter wie Scality RING anzugeben.
Standardmäßig ist Amazon S3-Speicher ausgewählt.
REST-Endpunkt
Der S3-Speicherendpunkt.
Geben Sie den S3-Speicherendpunkt im HTTP/HTTPs-Format an, wenn Sie die Option für den S3-kompatiblen Speicher auswählen. Beispiel:
http://s3.isv.scality.com
.
Name der Region
Wählen Sie die AWS-Region, in der sich der Bucket befindet, auf den Sie zugreifen möchten.
Wählen Sie eine der folgenden Regionen aus:
  • Asien-Pazifik (Mumbai)
  • Asien-Pazifik (Seoul)
  • Asien-Pazifik (Singapur)
  • Asien-Pazifik (Sydney)
  • Asien-Pazifik (Tokio)
  • AWS GovCloud (USA)
  • Kanada (Zentral)
  • China (Peking)
  • China (Hongkong)
  • China (Ningxia)
  • EU (Irland)
  • EU (Frankfurt)
  • EU (London)
  • EU (Paris)
  • Südamerika (São Paulo)
  • USA, Osten (Ohio)
  • USA, Osten (Northern Virginia)
  • USA, Westen (Nordkalifornien)
  • USA, Westen (Oregon)
Der Standardwert ist Östliche USA (N. Virginia).
Gilt nicht für S3-kompatiblen Speicher.
Kunden-Master-Schlüssel-ID
Optional. Geben Sie die ID des Kunden-Master-Schlüssels oder den Aliasnamen an, der von AWS Key Management Service (AWS KMS) oder dem Amazon Resource Name (ARN) Ihres benutzerdefinierten Schlüssels für kontoübergreifenden Zugriff verwendet wird. Sie müssen den Kunden-Master-Schlüssel für dieselbe Region erzeugen, in der sich das Amazon S3-Bucket befindet.
Sie können einen der folgenden Werte angeben:
Vom Kunden erzeugter Kunden-Master-Schlüssel
Aktiviert client- oder serverseitige Verschlüsselung.
Standardmäßiger Kunden-Master-Schlüssel
Aktiviert client- oder serverseitige Verschlüsselung. Nur der Administratorbenutzer des Kontos kann die standardmäßige Kunden-Master-Schlüssel-ID verwenden, um clientseitige Verschlüsselung zu aktivieren.
Verbund-SSO-IdP
SAML 2.0-fähiger Identitätsanbieter für ein Single Sign-On von föderierten Benutzern zur Verwendung mit dem AWS-Konto.
PowerExchange for Amazon S3 unterstützt nur den Identitätsanbieter
ADFS 3.0
.
Wählen Sie
Kein
, wenn Sie kein Single Sign-On für föderierte Benutzer verwenden möchten.

Verbindungseigenschaften für Single Sign-On für föderierte Benutzer

Konfigurieren Sie die folgenden Eigenschaften, wenn Sie
ADFS 3.0
in
Föderierter SSO-IdP
auswählen:
Eigenschaft
Beschreibung
Name des föderierten Benutzers
Benutzername des föderierten Benutzers für den Zugriff auf das AWS-Konto über den Identitätsanbieter.
Passwort des föderierten Benutzers
Passwort des föderierten Benutzers für den Zugriff auf das AWS-Konto über den Identitätsanbieter.
IdP-SSO-URL
Single Sign-On-URL des Identitätsanbieters für AWS.
SAML-Identitätsanbieter-ARN
ARN des SAML-Identitätsanbieters, die der AWS-Administrator erstellt hat, um den Identitätsanbieter als vertrauenswürdigen Anbieter zu registrieren.
Rollen-ARN
ARN der vom föderierten Benutzer angenommenen IAM-Rolle.